2025年4月企业战略组 研究目标 组织在端点管理和安全方面持续面临日益复杂的挑战,这些挑战是由远程工作的快速扩张、设备和操作系统的蔓延加剧、漏洞管理和事件响应的挑战,以及勒索软件等持续威胁所驱动。与此同时,人工智能和自动化日益增长的影响力正在重塑攻防策略——既为防御者提供了新工具,也使恶意行为者能够发起更复杂的攻击。 IT和网络安全专业人士进行了调查。这些专业人士负责评估、采购和支持端点管理及/或安全技术。 评估端点管理和安全的状态,以及驱动决策的挑战和优 关键发现 管理与安全工具蔓延问题依然存在 提升设备多样性与管理复杂性 未受管理。 组织面临日益增长的设备多样性和管理复杂性 端点管理与安全正变得越来越困难。 大多数组织都在管理数千台——在许多情况下是数万台——的终端设备。近四分之三(72%)的组织报告称,其拥有的设备数量至少达到1000台,涵盖笔记本电脑、移动设备等。这种设备泛滥的情况,尤其是在受管理资产和未受管理资产之间,构成了团队在尝试维持可见性、执行策略以及实时响应威胁时所面临运营挑战的基础。挑战加剧的是,员工使用多个设备来完成工作。事实上,93%的组织表示,典型员工每天使用两个或更多的终端。这包括笔记本电脑、智能手机、平板电脑以及其他设备,所有这些都需要进行安全防护、补丁更新和监控。 这种按用户分散管理的现状给本已因设备数量激增和环境可见性有限而压力倍增的IT与安全团队带来了额外的压力。正因如此,大约有40%的受访者表示,与两年前相比,端点管理和/或安全现在变得更加困难。 终端管理和安全日益复杂的两大核心驱动力可概括为:更多与更少。 组织正面临着更多威胁、更频繁的操作系统和应用更新、更多设备(包括已管理和未管理的设备),以及更多远程或混合办公的员工。操作系统、应用和用户需求的日益多样化,进一步增加了管理和保障这些工作场所的挑战。 若要围绕组织在管理和保障设备方面“不足”的主题,则包括时间、专业知识和可见性。受访者指出,缺乏技术人才、培训不足以及用于学习或优化新工具的时间有限是导致资源差距日益扩大的因素——尤其是在需求持续增长的情况下。 技能差距与人工智能正威胁使终端问题雪上加霜 尽管许多组织在配备足够知识和经验的人员以支持新技术方面确实面临困难,但相当一部分人指出,在人工智能/机器学习、云安全以及传统端点管理、自动化与工作流开发、物联网设备管理等领域都存在人员数量缺口。或许最令人担忧的是,人工智能正在使恶意行为者利用组织在各个领域普遍存在的技能差距,而与此同时,攻击的数量和复杂性都在普遍增加。 管理工具与团队整合努力变化之际,管理与安全工具蔓延问题依然存在 工具蔓延是真实存在的,并受多种因素驱动 导致管理和安全工具蔓延的十大因素。 大多数组织都在同时使用多种工具进行终端管理和安全防护,每个类别中使用的工具数量大多在五到十五个之间。近30%的人表示他们仅用于终端安全防护的工具就达到了16个或更多。虽然受访者分别被问及管理和安全工具,但很可能有些工具同时具备这两种功能。尽管如此,总体情况很清楚:团队正在支持大量工具,这会增加摩擦、提高成本并使集成变得复杂。21%的人报告每个类别使用的工具少于五个,这暗示着一些整合——但对大多数人来说,还有很长的路要走。 规性的需求,以及用于物联网/工业物联网的专用工具。 工具整合被视为积极 十之八九的组织认为,整合终端管理及安全工具将对其管理和保护终端的能力产生积极影响,这一观点贯穿了本项研究。此外,50%的受访者认为,重叠的工具功能功能会对其组织管理和保护终端的能力产生负面影响。 因此,看到组织采取的主要整合策略是整合终端管理及安全供应商,随后是可观测性和监控技术,也就不足为奇了。 组织是否已整合了负责端点管理和安全功能的团队? 尽管工具整合是首要考虑事项,但整体管理和安全团队整合的势头已有所放缓。虽然它仍然是一项优先事项,由提高运营效率、协调性以及安全响应时间和效果的需求所驱动,但在过去两年中,将团队完全整合为一个单位的受访者比例已从55%下降到43%。 同样地,那些尚未完全整合负责端点管理和安全职能的人员的组织,在整合愿望方面出现了下降。具体而言,预计将在一个团队下完全整合管理和安全工作的这些组织数量,从2023年的58%下降到2025年的44%。 这或许可以解释为什么有些人说总会有些流程将由其他团队负责。55% 大多数未受管理设备并非自愿未受管理。 端点设备管理结果参半,好坏难分 受访者表示,他们组织中的设备平均有68%由IT部门或第三方服务提供商进行集中管理。然而,真正的问题在于那些未受管理的设备。通常,未受管理的设备分为两类:“策略性未管理”,即通过零信任策略、VPN、浏览器安全或桌面虚拟化等替代手段来确保安全;“非故意性未管理”,即设备未被管理并非由于策略原因,而是由于疏忽、缺乏可见性或能力不足。研究表明,59%的未管理设备属于后一类,这意味着在一个组织中,近五分之一的设备既未管理也未安全。 可见性、访问权限和复杂性位列设备未被管理的首要原因 鉴于他们对自身能力的整体信心,这描绘了一幅看似矛盾的画面,表明运营可能不像表面看起来那么稳健。正如下一节所示,这可能导致关键的疏忽。 安全意识与效能受整合成熟度及技能差距影响 设备管理不善持续助长网络攻击,但报告的攻击事件有所减少。 相当数量的组织因未知、未管理或管理不善的终端设备而遭受网络攻击;然而,对此问题表示肯定的受访者数量已显著下降。具体而言,超过四分之三(77%)的人表示他们在2023年遇到过这种情况,而仅仅超过一半(54%)的人表示他们在2025年遇到了这种情况。 情况怎么会越来越困难,存在这么多技能差距,且设备管理不善,我们却看到网络攻击减少?答案有好有坏:意识。 意识(及其缺乏)导致了对安全事件减少的感知 基于终端管理程度和安全人员整合程度的网络攻击检测频率 当从已报告网络攻击的组织的终端管理程度和安全人员整合程度这两个角度进行审视时,数据显示整合程度与对已发生安全事件更高程度的认知之间存在明确的关联。本质上,整合后的团队之所以能看到更多事件,是因为它们更擅长发现这些事件;而非整合的团队则不太擅长识别这些事件,并且更有可能声称自己没有经历过任何(安全事件)。 我们经历了数次由未知、未管理或管理不善的端点漏洞利用所引发的网络攻击。我们经历了一次由未知、未管理或管理不善的端点漏洞利用所引发的网络攻击。我们经历了数次由未知、未管理或管理不善的端点漏洞利用所引发的网络攻击。我们经历了一次由未知、未管理或管理不善的端点漏洞利用所引发的网络攻击。 提升可见度,增强认知 题。发现往往与以下方面有关: 以及过时的补丁,占35%)。• 访问控制问题(凭证配置错误,32%,以及开放 • “未知”资产代表着跨环境中的重大盲点。访问,32%) 这些并非小事,而是可能导致数据泄露或合规违规 外的地方,这一点尤其令人担忧。关键在于,这些问题在这些工具部署之前就已存在,但当时并不为人所知。 人工智能与自主端点管理展现出压倒性的积极初步影响 对自主端点管理的兴趣十分显著 自主端点管理(AEM)是一种新兴的设备管理方法,通过自动化端点管理及安全流程中的工作流来实现。它利用人工智能、机器学习和自动化技术,以最小的手动干预执行诸如主动风险识别、漏洞检测与修复、补丁和配置管理以及预测性维护等任务。 鉴于本研究中观察到日益复杂的情况以及广泛的能力差距,AEM 受到极大热情的欢迎也就不足为奇了,仅有 4% 的人表示没有计划或兴趣部署它。 AEM的早期效益前景良好 探索AEM的组织已经看到或期待着显著的好处。被频繁提及的成果包括减少人工工作量、简化工作流程以及跨工具实现更好的集成。安全和可见性方面的改进也备受关注,受访者指出通过AI驱动的洞察实现了更快的威胁检测、更少的事故以及更主动的风险管理。 自主端点管理的实际或预期效益。 通过预测性人工智能洞察进行主动风险识别与预防 技术和服务的战略投资是成功的关键 未来12至24个月内,组织将采取的十大行动以支持改进端点管理或安全 对端点管理和安全进行广泛而重大的投资将继续。 组织不仅是在应对复杂性,更是在大力投入以改进其处理方式。事实上,85%的受访者预计未来12到24个月内,将在端点管理和安全两方面都增加支出,其中大约三分之一的人预计每个领域都会有显著增长。 标准化政策、自动化工作流程(通常借助人工智能)、以及提升IT与安全职能间的协作。合规性、零信任框架和虚拟化技术的扩展也位列高优先级——这表明对风险缓解和运营成熟度的关注十分明确。 Tanium自主端点管理(AEM)为跨行业智能端点管理提供了最全面的解决方案,具备资产发现与库存、端点管理、漏洞管 理、风险与合规、威胁搜寻与事件响应以及数字员工体验等能力。该平台支持全球3400万端点,包括财富100强的40%,以实时、规模化、自信的方式,持续提升运营效率和安全态势。欲了解更多关于“确定的力量™”的信息,请访问www.tanium.com,并在LinkedIn和X上关注我们。 研究方法与人口统计学 为撰写本报告,现隶属于Omdia的企业战略集团于2025年2月7日至2025年2月27日期间,对北美(美国和加拿大)私营及公共部门机构的IT和网络安全专业人士进行了一项全面的在线调查。为参与本次调查,受访者需具备端点管理和安全技术及流程相关的经验。所有受访者均可通过现金奖励和/或现金等价物的方式获得完成调查的激励。 在筛选掉不合格受访者、移除重复回复,并对剩余完成的回复(依据多项标准)进行数据完整性筛查后,我们最终获得了一个由364名IT和网络安全专业人士组成的最终样本总量。 This publication is copyrighted by TechTarget, Inc. Any reproduction or redistribution of this publication, in whole or in part, whether in hard-copy format, electronically, or otherwise to persons not authorized to receive it, without the express体预测、展望或预测性陈述的准确性不作任何保证。 © 2025 TechTarget, Inc. 所有权利保留。